Bez výzev, které prověří hranice tvých schopností, je nemůžeš posunout.

Joined September 2010
Photos and videos
Pinned Tweet
9 Feb 2025
Vzpomínám si, že kdysi jsem používal jeden program, který prošel web a našel vadné odkazy. Jako víkendový projekt jsem se rozhodl, že jej udělám v Python. Díly AI se mi to povedlo a v podstatě dokáže dělat vše co jsem chtěl, ale je prostor pro zlepšení. github.com/drago-cz/P050-bro…
1
1
4
978
Od @zero_B_S nám dorazil tip na nový druh DDoS útoku HTTP/2 Bomb. Tým WEDOS Global Protection to hned otestoval a ověřil, že jsme připravení. Ke mně se to dostalo až potom, ale stejně jsem si to chtěl zkusit sám. Protože tohle není útok, který "pochopíte přes curl".
3
2
12
1,439
V mém malém testu 40 držených streamů přidalo cca 0,9 MB aktivní paměti HAProxy. Tedy zhruba 22 KB na stream. Samo o sobě nic dramatického. Jenže 40 streamů je nic. Běžný notebook zvládne daleko více. A HAProxy není běžný webserver :)
1
180
TechRadar - proti Apache httpd a Envoy mohl jeden klient spotřebovat a držet 32 GB RAM přibližně za 20 sekund. techradar.com/pro/security/o… BleepingComputer - HTTP/2 Bomb lze spustit z jednoho stroje a shodit webservery během sekund až pod minutu. bleepingcomputer.com/news/se…
181
Malá zajímavost z mého OSINT projektu kolem hacktivistických útoků. Už jsem viděl, že některé skupiny mají vlastní privátní OSINT kanály. Nejsou to kanály na chlubení se útoky, ale spíš pracovní prostor. Lidé tam sbírají informace o možných cílech. 1/4
1
6
342
Dnes jsem ale narazil na něco nového. Není to privátní OSINT kanál jedné skupiny. Spíš "open source" recon feed pro celý hacktivistický ekosystém. Majitel tam sdílel API endpointy. Prostě surová technická data, která si může vzít kdokoliv další a použít je pro vlastní recon. 3/4
2
1
3
372
Tohle je na tom pro mě zajímavé. Kolem těch skupin vzniká celá podpůrná vrstva: seznamy cílů, nástroje, návody, screenshoty, Check-Host reporty a teď i sdílené recon feedy. A útok často nezačíná tím, že spadne web. Začíná už ve chvíli, kdy někdo začne sbírat data. 4/4
2
101
1/7 Po posledním tweetu o hacktivismu padla zajímavá otázka. Jak vlastně poznám, že je claim o útoku pravdivý? A tohle je jedna z nejzajímavějších částí celého projektu.
1/7 Je to zhruba měsíc co sbírám data z Telegram kanálů hacktivistických skupin. Aktuálně sleduji asi 64 zdrojů. A upřímně vůbec netuším, jak velká část celého ekosystému to je. Ale už mám dost dat pro vizualizaci :)
1
1
13
1,237
6/7 Druhý silný signál jsou Check Host reporty. check-host net / check-host cc testují dostupnost webu z různých míst světa. Když skupina postne report, můj robot kontroluji, jestli je v něm opravdu claimovaná doména. Pokud ano, dávám 50 % confidence.
1
2
128
7/7 Proč jen 50 %? Protože report ukáže nedostupnost, ale neprokáže příčinu. A to je na tom fascinující. Hacktivisté nejen útočí. Oni potřebují dokázat, že útočili. Screenshoty, reporty, target listy, reakce médií. ... Stopy. A tam začíná OSINT :)
3
119
1/7 Je to zhruba měsíc co sbírám data z Telegram kanálů hacktivistických skupin. Aktuálně sleduji asi 64 zdrojů. A upřímně vůbec netuším, jak velká část celého ekosystému to je. Ale už mám dost dat pro vizualizaci :)
7
3
52
9,231
6/7 Vizualizace ukazuje, jak je svět hacktivismu propojený. Skupiny si navzájem sdílí úspěchy, repostují seznamy cílů, podporují kampaně a tlačí podobný narativ. Není to jedna čistá struktura, spíš několik clusterů s různě silnými vazbami.
1
3
846
7/7 Některé skupiny jsou důležité tím, že útočí. Jiné tím, že zesilují dosah ostatních. V hacktivismu totiž nejde jen o útok samotný. Jde i o to, kdo z něj udělá příběh.
1
5
792